معتصم اقرع: لو لم يوجد كيزان لاخترعوهم    الصين تفرض حياة تقشف على الموظفين العموميين    (المريخاب تقتلهم الشللية والتنافر والتتطاحن!!؟؟    محمد وداعة: الجنجويدي التشادى .. الأمين الدودو خاطري    وكالة الفضاء الأوروبية تنشر صورا مذهلة ل "عناكب المريخ" – شاهد    شركة توزيع الكهرباء تعتذر عن القطوعات وتناشد بالترشيد    والي ولاية الخرطوم يقف على إنجاز الطوف المشترك لضبطه متعاونين مع المليشيا ومعتادي إجرام    دخول أول مركز لغسيل الكلي للخدمة بمحلية دلقو    والي ولاية الخرطوم يقف على إنجاز الطوف المشترك لضبطه متعاونين مع المليشيا ومعتادي إجرام    "منطقة حرة ورخصة ذهبية" في رأس الحكمة.. في صالح الإمارات أم مصر؟    بايدن يعين"ليز جراندي" مبعوثة للشؤون الإنسانية في الشرق الأوسط    مصادر: البرهان قد يزور مصر قريباً    شركة توزيع الكهرباء في السودان تصدر بيانا    تصريحات جديدة لمسؤول سوداني بشأن النفط    إقصاء الزعيم!    برشلونة: تشافي سيواصل تدريب الفريق بعد تراجعه عن قرار الرحيل    لطرد التابعة والعين.. جزائريون يُعلقون تمائم التفيفرة والحلتيت    إيفرتون يصعق ليفربول بثنائية    الجيش يقصف مواقع الدعم في جبرة واللاجئين تدعو إلى وضع حد فوري لأعمال العنف العبثية    الحلم الذي لم يكتمل مع الزعيم؟!    أحلام تدعو بالشفاء العاجل لخادم الحرمين الشريفين    دخول الجنّة: بالعمل أم برحمة الله؟    حدثت في فيلم كوميدي عام 2004، بايدن كتبوا له "وقفة" ليصمت فقرأها ضمن خطابه – فيديو    السودان..رصد 3″ طائرات درون" في مروي    في أول تقسيمة رئيسية للمريخ..الأصفر يكسب الأحمر برعاية وتألق لافت لنجوم الشباب    كواسي إبياه سيعيد لكرتنا السودانيةهيبتها المفقودة،،    خادم الحرمين الشريفين يدخل المستشفى    جريمة مروّعة تهزّ السودانيين والمصريين    عملية عسكرية ومقتل 30 عنصرًا من"الشباب" في"غلمدغ"    شاهد بالصورة والفيديو.. شاب سوداني يترك عمله في عمان ويعود للسودان ليقاتل مع الجيش في معركة الكرامة.. وثق رحلته من مسقط حتى عطبرة ليصل أم درمان ويحمل السلاح ويطمئن المواطنين    شاهد بالصورة والفيديو.. إعلامية مصرية حسناء تشارك في حفل سوداني بالقاهرة وتردد مع الفنانة إيلاف عبد العزيز أغنيتها الترند "مقادير" بصوت عذب وجميل    شاهد بالصورة والفيديو.. "دعامي" يظهر في أحضان حسناء عربية ويطالبها بالدعاء بأن ينصر الله "الجاهزية" على "الجيش" وساخرون: (دي بتكمل قروشك يا مسكين)    العين إلى نهائي دوري أبطال آسيا على حساب الهلال السعودي    تطعيم مليون رأس من الماشية بالنيل الأبيض    إثر انقلاب مركب مهاجرين قبالة جيبوتي .. 21 قتيلاً و23 مفقوداً    عن ظاهرة الترامبية    مدير شرطة ولاية نهرالنيل يشيد بمجهودات العاملين بالهيئة السودانية للمواصفات والمقاييس    إيقاف حارس مرمى إيراني بسبب واقعة "الحضن"    سعر الريال السعودي مقابل الجنيه السوداني من بنك الخرطوم ليوم الإثنين    نصيب (البنات).!    صلاح السعدني ابن الريف العفيف    أفراد الدعم السريع يسرقون السيارات في مطار الخرطوم مع بداية الحرب في السودان    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    جبريل إبراهيم: لا توجد مجاعة في السودان    لمستخدمي فأرة الكمبيوتر لساعات طويلة.. انتبهوا لمتلازمة النفق الرسغي    عام الحرب في السودان: تهدمت المباني وتعززت الهوية الوطنية    مضي عام ياوطن الا يوجد صوت عقل!!!    مصدر بالصحة يكشف سبب وفاة شيرين سيف النصر: امتنعت عن الأكل في آخر أيامها    واشنطن: اطلعنا على تقارير دعم إيران للجيش السوداني    إصابة 6 في إنقلاب ملاكي على طريق أسوان الصحراوي الغربي    مفاجآت ترامب لا تنتهي، رحب به نزلاء مطعم فكافأهم بهذه الطريقة – فيديو    راشد عبد الرحيم: دين الأشاوس    مدير شرطة ولاية شمال كردفان يقدم المعايدة لمنسوبي القسم الشمالي بالابيض ويقف علي الانجاز الجنائي الكبير    الطيب عبد الماجد يكتب: عيد سعيد ..    بعد نجاحه.. هل يصبح مسلسل "الحشاشين" فيلمًا سينمائيًّا؟    السلطات في السودان تعلن القبض على متهم الكويت    «أطباء بلا حدود» تعلن نفاد اللقاحات من جنوب دارفور    دراسة: القهوة تقلل من عودة سرطان الأمعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف 4 سيناريوهات هجومية تستخدم واتساب وتلغرام لتسبب لك المشاكل
نشر في السوداني يوم 16 - 07 - 2019

(رويترز)إذا كنت تعتقد أن ملفات الوسائط التي تتلقاها على تطبيقات المراسلة الآمنة المشفرة لا يمكن العبث بها، فعليك التفكير مرة أخرى.
فقد أظهر باحثو الأمن في شركة سيمانتك المختصة بالأمن الإلكتروني بالأمس سيناريوهات هجومية متعددة مثيرة للاهتمام ضد تطبيقات واتساب وتلغرام، التي قد تسمح لجهات بنشر أخبار وهمية أو خداع المستخدمين في إرسال أموال إلى حسابات خاطئة.
ويؤكد الهجوم الذي يطلق عليه اسم ميديا فايل جاكنغ "Media File Jacking"، حقيقة معروفة بالفعل وهي أن أي تطبيق مثبت على جهاز يمكنه الوصول للملفات المحفوظة في وحدة التخزين الخارجية والعبث بها، بما في ذلك الملفات المحفوظة بواسطة التطبيقات الأخرى المثبتة على الجهاز نفسه.
ويتيح واتساب وتلغرام للمستخدمين اختيار ما إذا كانوا يريدون حفظ جميع ملفات الوسائط المتعددة الواردة على وحدة تخزين داخلية أو خارجية لجهازهم.
ومع ذلك، يقوم واتساب الخاص بأجهزة أندرويد تلقائيا بتخزين ملفات الوسائط في وحدة التخزين الخارجية، بينما يستخدم تلغرام لأجهزة أندرويد وحدة تخزين داخلية لتخزين ملفات المستخدمين التي لا يمكن الوصول إليها من أي تطبيق آخر.
ولكن يغير العديد من مستخدمي تلغرام هذا الإعداد يدويا إلى وحدة تخزين خارجية، عندما يرغبون في إعادة مشاركة ملفات الوسائط المستلمة مع أصدقائهم باستخدام تطبيقات اتصال أخرى مثل "جي ميل" أو فيسبوك ماسنجر أو واتساب وهنا تكمن الخطورة.
ويمكن للتطبيق الضار المثبت على جهاز المستلم أن يعترض ويعالج ملفات الوسائط، مثل الصور الخاصة أو المستندات أو مقاطع الفيديو، المرسلة بين المستخدمين عبر وحدة التخزين الخارجية للجهاز، كل ذلك في الوقت الفعلي ودون علم المستخدمين.
وقال باحثون في منشور بالمدونة "الملفات المخزنة في وحدة تخزين خارجية من دون إجراءات أمنية مناسبة، تسمح للتطبيقات الأخرى التي لديها إذن للدخول على هذه الملفات من التحكم فيها والعبث بها".
وقام الباحثون بتوضيح وعرض أربعة سيناريوهات للهجوم، حيث يمكن لتطبيق البرمجيات الخبيثة تحليل الملفات الواردة ومعالجتها على الفور، مما يؤدي إلى:
1- التلاعب بالصورة
في سيناريو الهجوم هذا، يمكن للتطبيق الذي يبدو أنه بريء، ولكنه ضار بالفعل، والذي تم تنزيله من قِبل أحد المستخدمين وهو يعمل في الخلفية لتنفيذ هجوم "تخطي ملف الوسائط"، فبينما تستخدم الضحية الواتساب يقوم التطبيق "بالتلاعب بالصور الشخصية وإرسالها لأحد العناوين على الواتساب دون معرفة الضحية".
2- التلاعب بالمدفوعات
وفي هذا السيناريو، يمكن للتطبيق الخبيث أن يتلاعب بفاتورة مخزنة أرسلها بائع وتغيير المعلومات فيها لخداعهم لإجراء عملية دفع إلى حساب يسيطر عليه المهاجم.
3- رسالة صوتية مزيفة
ويمكن للمهاجمين استغلال علاقات الثقة بين الموظفين في المؤسسة، حيث يمكنهم استخدام إعادة تسجيل الصوت عبر تقنية التعليم العميق لتغيير رسالة صوتية أصلية لتحقيق مكاسبهم الشخصية أو لإحداث فوضى.
4- نشر أخبار وهمية
في تلغرام، يستخدم المشرفون مفهوم "القنوات" من أجل بث الرسائل إلى عدد غير محدود من المشتركين، ويمكن للمهاجم باستخدام هجمات ميديا فايل جاكنغ، تغيير ملفات الوسائط التي تظهر في قناة موثوق بها في الوقت الفعلي لنشر الأخبار المزيفة.
كيف أمنع هذه السيناريوهات المخيفة؟
أخطرت سيمانتك التلغرام والواتساب والفيسبوك بشأن هجمات ميديا فايل جاكنغ، ولكنها تعتقد أن غوغل ستقوم بمعالجتها مع التحديث المقبل لنظام أندرويد كيو.
فالتحديث المقبل يتضمن ميزة جديدة تسمى التخزين الموجه التي تغير طريقة وصول التطبيقات إلى الملفات على وحدة التخزين الخارجية للجهاز.
ويوفر التخزين الموجه لكل تطبيق ملف تخزين معزولا في وحدة التخزين الخارجية للجهاز، حيث لا يمكن لأي تطبيق آخر الوصول مباشرة إلى البيانات المحفوظة بواسطة تطبيقات أخرى على جهازك.
وحتى ذلك الحين، يمكن للمستخدمين تخفيف مخاطر مثل هذه الهجمات عن طريق تعطيل الميزة المسؤولة عن حفظ ملفات الوسائط على وحدة التخزين الخارجية للجهاز. وللقيام بذلك، يمكن لمستخدمي أندرويد التوجه إلى:
واتساب: الإعدادات ← الدردشات ← إيقاف تشغيل التبديل ل "رؤية الوسائط".
تلغرام: الإعدادات ← إعدادات الدردشة ← تعطيل التبديل ل "حفظ في المعرض".


انقر هنا لقراءة الخبر من مصدره.